拒絕用戶訪問腳本我有使用.live()
加載它的網頁內容的jQuery腳本。我如何直接在網址
$('#content').load("content.php?" + id);
問題:如何禁止用戶直接通過URL訪問文件content.php
?
我試圖把這個程式碼的content.php
頂部,但拒絕訪問出現在我的#content
DIV
if (!empty($_SERVER['SCRIPT_FILENAME']) && 'content.php' == basename($_SERVER['SCRIPT_FILENAME']))
die('Access Denied');
什麼是確保用戶使用網址無法訪問我的文件content.php
正確的方法是什麼?
你爲什麼要拒絕他們訪問?如果他們無法直接訪問文件,那麼Ajax也無法訪問該文件。 – 2012-01-04 17:28:59
你是什麼意思「無法直接訪問」。如果用戶可以通過JavaScript訪問資源,他還可以通過在他的地址欄中添加URL來訪問它。或者你的意思是他不應該能夠訪問content.php,而不通過正確的查詢字符串,就像你在javascript中的例子? – 2012-01-04 17:29:44